---
title: "Cisco łata 35 luk, w tym ponad 12 krytycznych"
description: "Cisco opublikowało poprawki dla 35 podatności w produktach Meraki, License On-Prem, NX-OS, APIC i Finesse. Część luk może prowadzić do nieautoryzowanego dostępu, ataków DoS lub zdalnego wykonania kodu."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych/index.md"
date_published: "2026-10-11T18:06:09.027Z"
date_modified: "2026-10-11T18:11:35.661Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cisco"
  - "podatnosci"
  - "nx-os"
  - "meraki"
  - "bezpieczeństwo sieci"
source_url: "https://www.securityweek.com/cisco-patches-a-dozen-critical-vulnerabilities/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1791482486299.jpeg"
image_alt: "a close up of a network with wires connected to it"
image_credit: "© Albert Stoynov / Unsplash"
image_credit_url: "https://unsplash.com/@albertstoynov"
---

# Cisco łata 35 luk, w tym ponad 12 krytycznych

> Cisco wydało poprawki dla 35 podatności, w tym ponad 12 krytycznych. Problemy dotyczą między innymi Meraki, License On-Prem, NX-OS i APIC.

## Kluczowe informacje
- Cisco naprawiło 35 podatności, w tym ponad 12 o krytycznym poziomie zagrożenia.
- Najwięcej luk otrzymał system NX-OS, w którym siedem problemów sklasyfikowano jako krytyczne.
- Część podatności można wykorzystać bez uwierzytelnienia.
- Cisco nie odnotowało wykorzystania tych luk w rzeczywistych atakach.

Cisco poinformowało o wydaniu poprawek dla 35 podatności występujących w kilku grupach produktów. Ponad 12 z nich otrzymało krytyczny poziom zagrożenia. W zależności od produktu luki mogą prowadzić do nieautoryzowanego dostępu, ujawnienia informacji, eskalacji uprawnień, ataków typu DoS albo zdalnego wykonania kodu, określanego również jako remote code execution. Producent zaznaczył, że nie ma informacji o wykorzystaniu tych problemów w rzeczywistych atakach.

## Poprawki obejmują kilka grup produktów

Wydanie dotyczące Meraki Security Hardening usuwa wiele problemów zgrupowanych pod siedmioma identyfikatorami CVE. Najpoważniejszy z nich, CVE-2026-76464, obejmuje błędy pamięci, w tym przepełnienia bufora i zapisy poza wyznaczonym obszarem. Tego typu problemy mogą zaburzać działanie procesu albo wpływać na integralność danych, dlatego wymagają uwzględnienia podczas planowania aktualizacji.

- License On-Prem: osiem podatności, w tym pięć krytycznych. CVE-2026-20328 może prowadzić do nieautoryzowanego dostępu, a CVE-2026-76454 do odmowy usługi. Obie luki mogą zostać wykorzystane bez uwierzytelnienia.
- License On-Prem: trzy pozostałe identyfikatory obejmują problemy z brakiem uwierzytelniania, nieprawidłową weryfikacją podpisu kryptograficznego oraz niewystarczającą ochroną danych uwierzytelniających.
- NX-OS: 14 podatności, w tym siedem krytycznych. Wśród nich znalazły się błędy kontroli dostępu, zapisu poza granicami pamięci oraz problemy mogące prowadzić do wykonania kodu lub ataku DoS.
- APIC i Finesse: APIC otrzymał poprawki dla trzech krytycznych CVE, a Finesse dla ujawnionej publicznie, poważnej luki typu SSRF.

## Najpoważniejsze ryzyka dotyczą NX-OS i APIC

W przypadku NX-OS część problemów zgrupowano pod CVE-2026-76455 i CVE-2026-76459. Obejmują one nieprawidłową kontrolę dostępu oraz zapisy poza granicami pamięci. Dwie kolejne podatności, CVE-2026-76471 i CVE-2026-76465, mogą według opisu producenta pozwolić zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu z uprawnieniami roota albo doprowadzić do odmowy usługi.

Trzy inne problemy w NX-OS, oznaczone jako CVE-2026-76485, CVE-2026-76486 i CVE-2026-76501, dotyczą wyłącznie przełączników z serii Nexus 3000 i Nexus 9000, na których włączono funkcję Next Generation OAM, znaną jako NGOAM. Oznacza to, że przy ocenie ryzyka administratorzy powinni uwzględnić zarówno model urządzenia, jak i aktywne funkcje.

Cisco opublikowało również poprawki dla kontrolera Application Policy Infrastructure Controller, czyli APIC. Trzy krytyczne podatności, CVE-2026-76498, CVE-2026-76499 i CVE-2026-76500, dotyczą między innymi błędów kontroli dostępu, wstrzyknięcia do systemu operacyjnego oraz problemów z pamięcią. W Finesse naprawiono natomiast podatność o wysokim poziomie zagrożenia, oznaczoną jako CVE-2026-20362. Jest to publicznie ujawniony problem typu SSRF.

## Aktualizacja wymaga przeglądu środowiska

Administratorzy korzystający z objętych komunikatem produktów powinni sprawdzić, czy dane urządzenia i komponenty znajdują się w zakresie wydanych poprawek. Szczególnej uwagi wymagają instalacje License On-Prem, systemy NX-OS oraz przełączniki Nexus 3000 i Nexus 9000 z aktywnym NGOAM. Kolejność wdrażania aktualizacji powinna uwzględniać krytyczność problemu, możliwość wykorzystania bez uwierzytelnienia i rolę urządzenia w infrastrukturze.

Szczegóły techniczne oraz informacje o wersjach naprawczych Cisco udostępnia na stronie swoich poradników bezpieczeństwa i w powiadomieniach dotyczących produktów. Brak potwierdzonych ataków w momencie publikacji komunikatu nie oznacza, że podatności można ignorować. Po ujawnieniu informacji o lukach rośnie znaczenie właściwej inwentaryzacji, ograniczania dostępu administracyjnego i terminowego stosowania poprawek.

## Wyjaśnienie pojęć

### [odmowa usługi](https://najnowsze-informacje.pl/definicje/odmowa-uslugi)

Stan, w którym urządzenie lub usługa przestaje prawidłowo odpowiadać użytkownikom.

### [zdalne wykonanie kodu](https://najnowsze-informacje.pl/definicje/zdalne-wykonanie-kodu)

Podatność umożliwiająca napastnikowi uruchomienie własnych poleceń lub programu na zaatakowanym komputerze przez sieć, bez fizycznego dostępu do urządzenia.

### [CVE](https://najnowsze-informacje.pl/definicje/cve)

System oznaczania i katalogowania publicznie znanych podatności w oprogramowaniu. Numer CVE jednoznacznie identyfikuje konkretny błąd bezpieczeństwa.

### [fałszowanie żądań po stronie serwera](https://najnowsze-informacje.pl/definicje/falszowanie-zadan-po-stronie-serwera)

SSRF to podatność, która może pozwolić na nakłonienie serwera do wysłania żądania do wskazanego zasobu.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/cisco-patches-a-dozen-critical-vulnerabilities/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-11T18:06:09.027Z
- **Ostatnia aktualizacja:** 2026-10-11T18:11:35.661Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Cisco łata 35 luk, w tym ponad 12 krytycznych”, 2026-10-11, https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-35-luk-w-tym-ponad-12-krytycznych
